STEALTHbits StealthINTERCEPT Analytics

O IBM QRadar coleta logs de analítica de um servidor STEALTHbits StealthINTERCEPT usando o DSM de analítica STEALTHbits StealthINTERCEPT .

A tabela a seguir identifica as especificações para o DSM STEALTHbits StealthINTERCEPT Analytics:
Tabela 1. Especificações do DSM STEALTHbits StealthINTERCEPT Analytics
Especificação Valor
Fabricante STEALTHbits Technologies
Nome do DSM STEALTHbits StealthINTERCEPT Analytics
Nome do arquivo RPM DSM-STEALTHbitsStealthINTERCEPTAnalytics-Qradar_version-build_number.noarch.rpm
Versões Suportadas 3.3
Protocolo Syslog LEEF
Tipos de eventos registrados Eventos do Active Directory Analytics
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais StealthINTERCEPT (http://www.stealthbits.com/products/stealthintercept)
Integre STEALTHbits StealthINTERCEPT com QRadar concluindo as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console na ordem em que estão listados:
    • RPM DSMCommon
    • RPM STEALTHbitsStealthINTERCEPT
    • RPM STEALTHbitsStealthINTERCEPTAnalytics
  2. Configure o seu dispositivo STEALTHbits StealthINTERCEPT para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do STEALTHbits StealthINTERCEPT Analytics no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos STEALTHbits StealthINTERCEPT Analytics:
    Tabela 2. Parâmetros de origem de log STEALTHbits StealthINTERCEPT Analytics
    Parâmetro Valor
    Tipo de origem de log STEALTHbits StealthINTERCEPT Analytics
    Configuração de protocolo Syslog